반응형

2017/11 19

해커들이 사용자와의 상호작용 없이도 악성코드를 설치하도록 허용하는 17년 된 MS 오피스의 취약점 발견

출처 : http://blog.alyac.co.kr/1413 -- 취약점은 메모리 손상 문제이며, MS Office 365를 포함한 지난 17년간 출시 되어온 마이크로소프트 오피스의 모든 버전에 존재합니다. 또한 모든 최신 윈도우 10 Creators 업데이트를 포함한 모든 버전의 윈도우 OS에서 동작합니다. 마이크로소프트는 이달 패치를 공개하면서 영향을 받은 소프트웨어가 메모리 내의 오브젝트를 처리하는 방식을 수정해 이 취약점을 수정했습니다. 따라서 사용자들은 11월 패치를 최대한 빨리 적용하기를 권고합니다. 이 컴포넌트에는 악용될 소지가 있는 다수의 보안 문제가 있으므로, 비활성화 하면 보안을 강화시킬 수 있습니다.명령 프롬프트에서 아래의 명령어를 실행하면 윈도우 레지스트리에 해당 컴포넌트가 등록 되..

AV-TEST 2017년 10월 윈도10 백신 테스트 결과

(이미지 출처 : https://www.av-test.org/en/antivirus/home-windows/windows-10/ ) 테스트 기관 : 독일의 AV-TEST 테스트 기간 : 2017년 9월 ~ 10월 테스트 환경 : 윈도10 (64비트) 프로텍션(방어) 부문의 테스트 : 제로데이 악성코드에 대한 방어 + 4주 동안 발견된 악성코드에 대한 방어 TOP Product : 안랩 V3, 아비라, 비트디펜더, 카스퍼스키, 맥아피, 노턴 등 6개 제품 (알파벳순) 제로데이 악성코드에 대한 방어 : 9월 100%, 10월 100% 최근 4주 전에 발견된 악성코드에 대한 방어 : 9월 99.9%, 10월 99.9% 정상 파일을 악성코드라고 잘못 진단하는 오진 : 9월 1건, 10월 0건 프로텍션(방어) 점..

리눅스민트 18.3 Sylvia 정식버전 출시

리눅스민트 18.3 Sylvia의 정식버전이 출시되었습니다.코드네임 Sylvia는 '실비아'라고 읽으면 됩니다. 항상 그러하듯 Cinnamon 판과 MATE 판이 먼저 나왔으며,Xfce 판과 KDE 판은 아직 나오지 않았습니다. 커널은 현재 우분투 17.04와 우분투 16.04 LTS의 HWE에서 사용하고 있는커널 4.10을 기본 탑재하였습니다. 세부 버전은 4.10.0-38입니다.*LTS : Long Term Support, 장기 지원*HWE : Hardware Enablement, 하드웨어 지원 강화 다만, 리눅스민트 18.3 Sylvia에서는 HWE 관련 패키지가 덜 설치된 관계로, 우분투에서 제공하는 하드웨어 지원 강화를 제대로 누리지 못합니다.따라서 터미널에 다음의 명령어를 입력하여 HWE를 위..

어도비 플래시 플레이어 2020년 지원종료 - 주요 웹브라우저는 2019년부터

(이미지 출처 : https://www.theverge.com/2017/7/25/16026236/adobe-flash-end-of-support-2020 ) 2017년 7월에 플래시 플레이어를 만드는 어도비에서 2020년을 끝으로 플래시 지원을 종료한다고 발표하였습니다. 현재 플래시 기반의 컨텐츠들이 HTML5 기반으로 넘어가고 있는 와중에, 어도비에서 플래시의 끝을 선언한 것입니다. 이와 관련하여, 구글에서는 크롬 62를 지난 10월에 발표하면서 모든 플래시 컨텐츠를 허가하는 설정을 없애버렸습니다.(그래서 일부 컨텐츠에 대해서만 플래시 사용이 허가됩니다.) 그리고 2018년 중반에는 플래시를 사용하는 웹사이트들이 사용자가 브라우저를 켤 때마다사용자에게 플래시 사용 권한을 얻어야 하는 것으로 바뀌게 됩니..

64비트 리눅스用 네이버 웨일 브라우저 출시

11월 10일에 64비트 리눅스를 위한 네이버 웨일 브라우저가 출시되었습니다.deb 파일로 나왔으며, 우분투 14.04 LTS 64비트 이상을 지원한다고 되어 있습니다.파일의 이름은 naver-whale-stable_amd64.deb 입니다.32비트용이 없다는 점과, rpm 패키지가 제공되지 않는 점이 아쉽네요.ㅜㅜ 설치 파일은 http://whale.naver.com/download/ 에서 다운로드할 수 있습니다.또는, 터미널에서 다음을 입력하여 직접 설치할 수도 있습니다. $ sudo sh -c 'echo "deb http://repo.whale.naver.com/linux/ stable/" >> /etc/apt/sources.list.d/naver-whale.list' $ wget -q -O - h..

데비안/우분투 리눅스 커널(Kernel) 업데이트 - 2017.11.20.

터미널에 lsb_release -a && uname -a 라고 입력합니다. -- 데비안 9 Stretch (Stable) - 장기지원 커널 4.9 : 커널 4.9.51-1 최신버전 확인 - Debian 9은 2020년 중 Full지원 종료 및 2022년 중 장기지원(LTS) 종료 예정 데비안 8 Jessie (OldStable) / 리눅스민트데비안에디션(LMDE) 2 Betsy - 장기지원 커널 3.16 : 커널 3.16.43-2+deb8u5 최신버전 확인 - Debian 8 / LMDE 2는 2018년 중 Full지원 종료 예정 및 2020년 중 장기지원(LTS) 종료 예정 데비안 7 Wheezy (OldOldStable) - 장기지원 커널 3.2 : 커널 3.2.93-1 최신버전 확인 - Debian..

(2017년 11월 18일까지 써 본) 나의 백신 리스트

(참고로 현재 백신을 설치하여 관리 중인 PC는 모두 5대입니다.) 다음은 현재까지 실제 사용 중이거나 사용한 적이 있는 유료 백신입니다. 1. 비트디펜더 토탈 시큐리티(Bitdefender Total Security) : 국적 루마니아 - 2017년 11월부터 사용을 시작하여 1년 정도 사용할 계획입니다. 2. 안랩 V3 365 클리닉(AhnLab V3 365 Clinic) : 국적 한국 - 2017년 1월부터 사용을 시작하였으며, 12년 뒤인 2029년 2월에 라이선스가 만료됩니다. 3. 이셋 인터넷 시큐리티(ESET Internet Security) : 국적 슬로바키아 - 2016년 7월부터 사용을 시작하였으며, 2017년 7월에 라이선스가 만료되었습니다. 4. 카스퍼스키 인터넷 시큐리티(Kaspe..

Microsoft Windows 17년 11월 정기 보안 업데이트

마이크로소프트(Microsoft; MS) 윈도(Windows)의 2017년 11월 정기 보안 업데이트가 나왔습니다. MS에서는 한국시간으로 매월 2번째 화요일의 다음 날에 정기 보안 업데이트를 발표합니다. 이 업데이트에 어떤 내용들이 있는가에 대해서는 한국인터넷진흥원이 발표한 글을 참고하기 바랍니다. ☞ MS 11월 보안 위협에 따른 정기 보안 업데이트 권고 : https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=26825 제가 사용하는 윈도10 버전1703(레드스톤2)에서도 3개의 업데이트를 완료했습니다. 11월까지의 누적 업데이트 등과 Adobe Flash Player의 보안 업데이트네요. 윈도7, 윈도8.1, 윈도10 등..

반응형